产品简介
产品简介
启明星辰天清应用交付控制系统具备安全,高性能,稳定,功能领先,配置灵活,部署简单的特点,产品型号覆盖全应用场景,最高性能可达600G,支持IP6-IPv4网络混合部署,具备完善的虚拟化云计算中心流量管理解决方案,完全可以满足从中小企业业务系统,到运营商网络及新型数据中心的部署需要,实现关键业务的快速,安全,可靠的交付需求。
功能特点
服务器负载均衡,链路负载均衡,全局负载均衡,应用系统优化与加速,应用系统安全防护,手机智能终端加速。
内置4-7层防火墙,防拒绝服务攻击,敏感信息防泄漏,应用层防火墙功能,为应用系统提供全方位安全防护。
内置应用协议检测引擎,根据应用协议的类型,把视频,P2P下载等引导至指定链路。
支持HA部署,最多支持32台设备集群,支持IPv4-IPv6混合部署,全系产品通过权威IPv6 Ready认证。
提供业界最高600G的数据处理能力,全系支持虚拟化技术,完全满足大型云数据中心需要。
技术优势
通过智能分流器将流量均衡的分配到各个CPU,保证了系统处理能力的均衡性。
无论何种业务, 都可发挥最高的处理性能。
通过各CPU独立的数据处理,实现性能与内核数量的线性化。
通过优化TCP/IP协议栈,实现了报文处理零拷贝,零调度。
对于严重消耗系统资源的SSL协议卸载和数据压缩业务,天清ADC平台采用专业硬件加速引擎。
VBOS构架可以随CPU数据的增长,处理性能成近线性增长。
典型应用
串行部署三层接入:
天清应用交付平台串行接入到网络中,所有流量都先经过ADC设备处理,通常情况下,ADC设备上的虚拟服务(VS)配置为公网IP地址,内部的服务器则配置为私有IP地址。典型的串行网络结构如下,天清ADC应用交付平台采用HA方式,和上下层交换机采用双链路交叉连接,网络结构清晰,并且具备很强的冗余性和可靠性。
串行透明接入:
这种部署模式可以不改变用户的现有IP地址结构,ADC设备的虚拟服务地址(VS)和服务器处在一个网段,当ADC设备出现单点故障,或者性能无法满足时,可以临时采用Bypass策略绕过ADC设备。串行接入透明部署的工作原理类似于正常的串行接入。
旁路部署三层接入:
旁路方式部署ADC产品,不需要对现有运行着网络结构进行改变,可以方便快速的把ADC部署到网络中,ADC的工作模式和串行部署比较相近,ADC的虚拟服务配置为公有地址,内部服务器配置为私有IP地址。ADC设备和服务器分别属于交换机不同的VLAN,ADC在分发数据给服务器时,进行源IP地址转换,把发给服务器的报文源IP地址改为ADC设备自身的IP地址,以保证服务器返回的流量也经过天清ADC应用交付平台。
旁路部署透明接入:
原理类似旁路部署三层接入,不同是天清ADC和服务器划分到一个VLAN里面,天清ADC的VS地址和服务器配置为同一个IP网段,这种情况下可以把服务器的网关地址指向ADC设备的IP地址,ADC设备使用真实的客户端地址和服务器建立连接,而不需进行NAT源地址转换。
旁路部署之三角传输:
三角传输,也叫Direct Server
Return(DSR)模式,是旁路部署的一个特例,这种模式下只有入站方向流量进入到ADC设备,由ADC设备根据预先配置好的负载分担策略进行流量分发,而服务器返回的流量不经过ADC设备。由于互联网的流量具有典型的非对称性,即请求方向上的流量比较小,绝大多数流量集中在服务器响应的方向上,所以如果让ADC设备只处理请求方向的流量,服务器返回的流量直接返回给客户端不经过ADC设备,就大大提升了ADC的处理能力。
三角传输模式无法支持一些需要修改服务器返回数据的功能,如基于Cookie的会话保持,响应重写等七层功能,也无法实现缓存和内容压缩等功能。
Copyright © 启明星辰 版权所有 京ICP备05032414号 京公网安备11010802024551号